Google AI平台驚傳「破防」!Antigravity爆發提示注入漏洞

Date:

商傳媒|葉安庭/綜合外電報導

資安研究公司 Pillar Security 日前揭露,谷歌(Google)旗下的人工智慧(AI)程式碼生成平台 Antigravity 存在一項「提示注入」(prompt injection)漏洞,攻擊者能藉此執行惡意程式碼,甚至可繞過該平台最嚴格的安全防護「Secure Mode」。

這項漏洞主要存在於 Antigravity 的檔案搜尋工具 find_by_name 中。該工具在處理使用者輸入時,直接將輸入內容傳遞至命令列公用程式,而未進行充分的驗證。Pillar Security 的研究人員指出,攻擊者可利用此缺陷,將檔案搜尋指令轉化為惡意程式碼執行任務,進而實現遠端程式碼執行。

完整的攻擊鏈路包含兩個步驟:首先,攻擊者需植入惡意腳本;接著,透過看似合法的搜尋操作觸發該腳本,一旦初始的提示注入成功,後續將無需使用者額外互動。研究人員更實際演示,透過此漏洞成功讓系統開啟計算機應用程式,證明了其繞過安全機制的有效性。

Antigravity 是谷歌於 2025 年 11 月推出、旨在協助程式設計師的 AI 開發環境。Pillar Security 已於 2026 年 1 月 7 日向谷歌通報此問題,谷歌當日即確認收到回報,並於 2 月 28 日完成漏洞修復。

提示注入攻擊是指透過隱藏在內容中的指令,使 AI 系統執行非預期行為,恐導致指令在使用者機器上被執行。此前,OpenAI 也曾警告其 ChatGPT 代理程式在連接外部資源時,可能面臨提示注入攻擊導致敏感資料洩露的風險。

Pillar Security 強調,產業應從僅依賴「淨化」(sanitization)的控制措施,轉向採用「執行隔離」(execution isolation)作為 AI 開發工具的安全典範。他們指出,任何觸及 Shell 命令的原生工具參數都可能成為潛在的注入點,因此對此類漏洞進行審計已不再是可選措施,而是安全交付 AI 代理功能的前提。

15514f44 3cb1 42fc bf55 f8699001f0b1

Share post:

spot_imgspot_img

熱門

相關新聞
Related

聯準會主席被提名人沃什挺加密貨幣 華倫議員憂利益衝突

商傳媒|方承業/綜合外電報導美國總統川普提名的聯準會(Federal Reserve)主席人選凱文·沃什(Kevin Warsh),昨日在參議院銀行委員會(Senate Banking Committee)的提名聽證會上表明,數位資產已然融入美國金融服務業的結構之中。他強調,應將數位資產納入金融體系,為美國民眾提供新的投資機會並強化消費者保護,此番立場受到參議員辛西婭·拉米斯(Lummis)的詢問時獲得肯定。沃什曾於2006年至2011年間擔任聯邦準備理事會成員。據聽證會前公布的財務揭露資料顯示,沃什個人持有包括 dYdX、Lighter、Polychain Capital、Dapper Labs、Solana 以及...

道瓊、那指跌入修正區間 股息型ETF成動盪市場避風港

商傳媒|方承業/綜合外電報導全球股市在經歷長期上漲後,近月面臨顯著回檔。截至今年 3 月 27 日收盤,美國主要股指已正式進入修正區間,其中道瓊工業平均指數較歷史高點下跌 10.01%,納斯達克綜合指數更下挫 12.56%。同時,標普500指數也較歷史高點下跌 8.74%,逼近修正領域,顯示市場整體波動性升高,投資人情緒趨於謹慎。在市場波動加劇之際,交易所交易基金(ETF)被視為一種有助於資產配置的投資工具。ETF 是一種如股票般可交易的證券組合,提供即時的多元化或特定主題集中投資,且費用相對較低。面對當前修正,專家建議,投資人若無暇深入研究個別公司,可考慮具備穩健特性的股息型ETF。「Schwab...

美國汽油柴油價格飆升逾三成 中東衝突推升能源成本衝擊消費信心

商傳媒|責任編輯/綜合外電報導美國汽油與柴油價格近期大幅攀升,截至今(22)日為止,全美平均普通汽油價格已達每加侖 4.02 美元,柴油價格則為每加侖 5.51 美元,遠高於今年稍早水準。此波漲勢主要受中東地區地緣政治緊張情勢影響,自 2 月 28 日美軍與以色列採取聯合軍事行動以來,原油價格已飆漲逾三成,並造成荷莫茲海峽(Strait...

AcuityMD募資8,000萬美元 攜手Benchmark、Redpoint重塑醫療科技供應鏈

商傳媒|康語柔/綜合外電報導提供醫療科技(MedTech)產業人工智慧(AI)平台的 AcuityMD,週二宣布已完成 8,000 萬美元的 C 輪募資。這筆資金目的在於擴展其 AI 能力,並加速醫療科技的應用與普及。本輪募資由現有投資者 StepStone...